Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Antiviren-Software als Einfallstor

Diskussion: Antiviren-Software als Einfallstor im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Ok es ist schon nix neues mehr aber was ist wen genau das Produkt zur falle wierd was mich ...

Antwort
Alt 08.02.08, 18:17   #1 (permalink)
 
Registriert seit: 05.02.08
zerohaxxor Leistung: Facit NTK
Likes: 0
Standard Antiviren-Software als Einfallstor

Anzeige

Ok es ist schon nix neues mehr aber was ist wen genau das Produkt zur falle wierd was mich schützen soll der AV.

Heise bericht
http://www.heise.de/security/Antivir.../artikel/99749

Also für Private anwender ist es nicht ganz so schlimm aber für Server kann es zur Katastrophe werden.

Wie kann man sich gegen sowas schützen den es ist weniger lustig wen ein solches senario realität wierd.

Aber ich denke auch für Private anwender solten sich gegen sowas schützen den wir sind in zeiten der Botnetze und Stormi verbreitet sich mit rasender geschwindigkeit.

Und es ist nicht auszuschlissen das Botnetze über lücken im AV aufgebaut werden.

zerohaxxor ist offline   Mit Zitat antworten
Alt 08.02.08, 18:44   #2 (permalink)
Senior Member
 
Registriert seit: 27.06.04
Cyberm@ster Leistung: Facit NTK
Likes: 0
Standard

Interessanter Artikel. Erschreckend, dass ein System durch ne AV-Software eher anfälliger als sicherer werden kann... Was kann man dagegen machen? Ich denke die beste Lösung ist wie so oft Brain 1.0 zu benutzen, sprich das System aktuell zu halten (Patches einspielen etc) und sich 2 mal zu überlegen auf welche Sites man geht und was man runterlädt. AV mit eingeschränkten Rechten (oder gar nicht) installieren oder Online Scanner benutzen.
Cyberm@ster ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 08.02.08, 20:09   #3 (permalink)
 
Registriert seit: 15.09.06
Banur Leistung: Facit NTK
Likes: 0
Standard

Hmm, laut Elderan gibts schon Brain 2.0.

Banur ist offline   Mit Zitat antworten
Alt 08.02.08, 20:40   #4 (permalink)
Senior Member
 
Registriert seit: 27.06.04
Cyberm@ster Leistung: Facit NTK
Likes: 0
Standard

[OT] Ist wahrscheinlich ne Beta, 1.0 ist die Last Stable (Wieviele Leute googlen jetzt nach download+"Brain 2.0"?)[/OT]
Cyberm@ster ist offline   Mit Zitat antworten
Alt 09.02.08, 09:42   #5 (permalink)
IsNull
Guest
 
Likes:
Standard

Zitat:
AV mit eingeschränkten Rechten...
Geht nicht so doll... praktisch jeder Hintergrundwächter ist sehr tief im System verankert - oft hat er mehr "Macht" über das System als das System selber. Zuerst läuft es durch den Wächter und wird erst dann ans System weitergereicht.

Zitat:
... (oder gar nicht) installieren oder Online Scanner benutzen.
IMHO ist das keine gute Idee. Mit Brain 1/2.0 kann man sich sicher effektiv gegen böse e-mail-Anhänge schützen. Ich sehe den Sinn einer Antivirensoftware aber darin, dass sie dich gegen Automatisch (keine Useraktion erforderliuch) ausführende Viren schützt, welche man durch Surfen auflesen kann. Da nützt manchmal ein absolut geupdatetes System nix dagen. EInzig das strikte deaktivieren von JS-Script AJAX unw. schützen davor.

Wenn man eine suspekte Datei vor sich hat, ist ein Online-Scann sicherlich genauer als sich auf eine einzelne Engine zu verlassen.
  Mit Zitat antworten
Alt 09.02.08, 09:51   #6 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Zitat:
Original von IsNull
Zuerst läuft es durch den Wächter und wird erst dann ans System weitergereicht.
Das stimmt so nicht ganz, nichtmal bei Windows. Die Guards sitzen meist direkt auf den Hardware-Interfaces (z.B. dem Netzwerk-Treiber bzw. dessen Systemschnittstellen) auf. Das System muss aber erstmal den Empfang von Daten und das Weiterreichen an eine Applikation (den Guard) handhaben, sonst würde ein Netzwerkstream garnicht erst angenommen werden. Im Low-Level-Bereich (Kernel-Level) erreichen Viren usw. daher zuerst das System und dann erst den Guard (User-Level).
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 09.02.08, 11:25   #7 (permalink)
IsNull
Guest
 
Likes:
Standard

Zitat:
Original von bitmuncher
Zitat:
Original von IsNull
Zuerst läuft es durch den Wächter und wird erst dann ans System weitergereicht.
Das stimmt so nicht ganz, nichtmal bei Windows. Die Guards sitzen meist direkt auf den Hardware-Interfaces (z.B. dem Netzwerk-Treiber bzw. dessen Systemschnittstellen) auf. Das System muss aber erstmal den Empfang von Daten und das Weiterreichen an eine Applikation (den Guard) handhaben, sonst würde ein Netzwerkstream garnicht erst angenommen werden. Im Low-Level-Bereich (Kernel-Level) erreichen Viren usw. daher zuerst das System und dann erst den Guard (User-Level).
Ich habe mich dabei vorallem auf heikle API Aufrufe bezogen, welche durch die Installation des Virenscanners so umgebogen werden, dass eben erst der Virenscanner die Aktion überprüfen kann bevor er diese ans System weiterleitet. Wo genau sich der Virenscanner einklinkt wird wohl auch auf den Scanner selber ankommen. Ich beziehe mich dabi ausschlisslich auf Windows - bei unix artigen systemen sieht die Sicherheitsarchitektur sowieso anders aus.
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Antiviren-Software als Einfallstor
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
S: Firewall + Antiviren scanna marine2k Doppelte Beiträge 0 13.12.06 13:36
Das richtige Antiviren Programm Sabo (In)security allgemein 46 23.05.06 19:05
Hab ein Problem mit meinem AntiViren Programm!!! ZeroCoolnrw Virenschutz · Tools & Aggressive Software 7 17.08.05 11:38
AntiViren Software Rushjo Downloads 0 22.10.04 11:39
Vom Platte?? (AntiViren-Software) TKM1 Virenschutz · Tools & Aggressive Software 3 18.01.04 17:04


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61